gron - يحوّل gron بيانات JSON إلى تعيينات منفصلة لتسهيل البحث عن ما تريد ورؤية "المسار" المطلق إليه. وهو يسهل استكشاف واجهات برمجة التطبيقات التي ترجع كميات كبيرة من JSON لكن توثيقها سيء.
jless - jless هو عارض JSON لسطر الأوامر مصمم لقراءة واستكشاف والبحث في بيانات JSON.
أمان العتاد
Binwalk - Binwalk أداة سريعة وسهلة الاستخدام لتحليل صور البرامج الثابتة (firmware) وهندستها عكسيًا واستخراجها.
chipsec - CHIPSEC إطار عمل لتحليل أمان منصات الحواسيب الشخصية بما في ذلك العتاد والبرامج الثابتة للنظام (BIOS/UEFI) ومكونات المنصة. ويتضمن مجموعة اختبارات أمنية وأدوات للوصول إلى واجهات منخفضة المستوى مختلفة وقدرات فحص جنائي.
ناقل CAN
Korlan USB2CAN - باستخدام USB2CAN يمكنك مراقبة شبكة CAN وكتابة برنامج CAN والتواصل مع أجهزة شبكات CAN الصناعية أو الطبية أو الخاصة بالسيارات أو أي نوع آخر من أجهزة شبكات ناقل CAN.
محللات المنطق
DSLogic - DSLogic سلسلة من محللات المنطق القائمة على USB، بمعدل أخذ عينات أقصى يصل إلى 1 جيجاهرتز وعمق أخذ عينات أقصى يصل إلى 16G.
Saleae - تُستخدم محللات المنطق من Saleae من قبل مهندسي الكهرباء ومطوري البرامج الثابتة والهواة وطلاب الهندسة لتسجيل وقياس وتصور وفك تشفير الإشارات في دوائرهم الكهربائية.
أدوات عتاد متنوعة
Bus Pirate - Bus Pirate أداة قرصنة متعددة الاستخدامات مفتوحة المصدر تتواصل مع الأجهزة الإلكترونية.
ChipWhisperer - سلسلة الأدوات الكاملة مفتوحة المصدر لتحليل الطاقة بالقنوات الجانبية وهجمات التعطيل (glitching).
HydraBus - يُستخدم HydraBus (العتاد) مع HydraFW (البرامج الثابتة) كأداة متعددة الاستخدامات مفتوحة المصدر لأي شخص مهتم بتعلم/تطوير/تنقيح/اختراق/اختبار الاختراق للعتاد المدمج الأساسي أو المتقدم.
أدوات كسر الهاش
haiti - أداة سطر أوامر (ومكتبة) لتحديد أنواع الهاش (محدد نوع الهاش).
Hashview - واجهة أمامية ويب لكسر كلمات المرور والتحليلات.
hate_crack - أداة لأتمتة منهجيات الكسر عبر Hashcat من فريق TrustedSec.
محررات Hex
ImHex - محرر Hex لمهندسي الهندسة العكسية والمبرمجين ولمن يحرصون على سلامة أعينهم أثناء العمل في الساعة 3 فجرًا.
إعداد المختبر
AutomatedLab - AutomatedLab حل وإطار عمل للتجهيز يتيح لك نشر مختبرات معقدة على HyperV وAzure باستخدام سكربتات PowerShell بسيطة.
BadBlood - يملأ BadBlood من Secframe نطاق Microsoft Active Directory Domain بهيكل وآلاف الكائنات. ناتج الأداة هو نطاق مشابه لنطاق في العالم الحقيقي.
أمان الأجهزة المحمولة
أندرويد
Apktool - أداة للهندسة العكسية لتطبيقات أندرويد الثنائية المغلقة من جهات خارجية.
dex2jar - أدوات للتعامل مع ملفات android .dex و java .class.
rootAVD - احصل على صلاحيات الجذر لجهاز Android Studio الافتراضي (AVD) باستخدام Magisk (Stable أو Canary أو Alpha).
Simplify - آلة افتراضية لأندرويد وأداة لفك التعتيم.
iOS
iHide - أداة مساعدة لإخفاء كسر الحماية (jailbreak) عن تطبيقات iOS.
iOS App Signer - يمكن لـ iOS App Signer توقيع التطبيقات (أو إعادة توقيعها) وتجميعها في ملفات ipa جاهزة للتثبيت على جهاز iOS.
Keychain-Dumper - أداة للتحقق من عناصر سلسلة المفاتيح (keychain) المتاحة للمهاجم بعد كسر حماية جهاز iOS.
MGSpoof - يعترض استدعاء MGCopyAnswer + مساعد مخصص ليتمكن المستخدم من تزييف بعض المفاتيح.
plistsubtractor - يقرأ ملف plist ويكتب أي ملفات plist مضمّنة.
Sideloadly - Sideloadly بديل لـ Cydia Impactor يتيح لك تثبيت ملفات IPA لجهاز iPhone أو iPad.
sigh - يمكن لـ sigh إنشاء ملفات التزويد (provisioning profiles) وتجديدها وتنزيلها وإصلاحها بأمر واحد. وهو يدعم ملفات App Store وAd Hoc وDevelopment وEnterprise، مع ميزات مفيدة مثل الإضافة التلقائية لجميع أجهزة الاختبار.
Swift Demangler - يفك ترميز الأسماء المشوهة (mangled names).
متنوع
Frida - مجموعة أدوات الحقن الديناميكي (dynamic instrumentation) للمطورين ومهندسي الهندسة العكسية وباحثي الأمن.
ipwndfu - أداة مفتوحة المصدر لكسر حماية العديد من أجهزة iOS.
Mobile Security Framework (MobSF) - Mobile Security Framework (MobSF) إطار عمل آلي متكامل لاختبار اختراق تطبيقات الأجهزة المحمولة (أندرويد/iOS/ويندوز) وتحليل البرمجيات الخبيثة وتقييم الأمان، قادر على إجراء التحليل الثابت والديناميكي.
objection - objection مجموعة أدوات لاستكشاف تطبيقات الأجهزة المحمولة في وقت التشغيل، مدعومة من Frida.
Proxy Helper - Proxy Helper وحدة من وحدات WiFi Pineapple تعمل تلقائيًا على تهيئة جهاز Pineapple لاستخدامه مع وكيل مثل Burp Suite.
التطبيقات القابلة للاختراق
AndroGoat - AndroGoat تطبيق مفتوح المصدر طُوّر عن قصد ليكون ضعيفًا/غير آمن باستخدام Kotlin.
Damn-Vulnerable-Bank - Damn Vulnerable Bank صُمم ليكون تطبيق أندرويد ضعيفًا عن قصد.
iGoat-Swift - تطبيق Swift ضعيف للغاية لنظام iOS. Swift
InsecureShop - تطبيق أندرويد ضعيف مصمم عن قصد مبني بلغة Kotlin. Kotlin
MASTG-Hacking-Playground - MASTG Hacking Playground مجموعة من تطبيقات iOS وAndroid التعليمية المبنية عمدًا بشكل غير آمن لتقديم إرشادات عملية للمطورين وباحثي الأمن ومختبري الاختراق.
ovaa - OVAA (Oversecured Vulnerable Android App) تطبيق أندرويد يجمع كل الثغرات الأمنية المعروفة والشائعة على المنصة.
أدوات الشبكات
Certipy -أداة لتعداد وإساءة استخدام خدمات الشهادات في Active Directory.
Coercer - سكربت Python لإجبار خادم ويندوز تلقائيًا على المصادقة على جهاز تعسفي عبر 9 طرق.
Nginxpwner - Nginxpwner أداة بسيطة للبحث عن أخطاء الإعداد الشائعة والثغرات في Nginx.
Nuclei - ماسح ثغرات سريع وقابل للتخصيص مبني على DSL بسيط قائم على YAML.
SSHScan - SSHScan أداة اختبار تقوم بتعداد خوارزميات التشفير (Ciphers) الخاصة بـ SSH. وباستخدام SSHScan يمكن اكتشاف خوارزميات التشفير الضعيفة بسهولة.
OSINT
Amass - رسم خرائط متعمق لسطح الهجوم واكتشاف الأصول.
Goca - Goca نسخة مشتقة (fork) من FOCA مكتوبة بلغة Go، وهي أداة تُستخدم أساسًا للعثور على البيانات الوصفية والمعلومات المخفية في المستندات التي تفحصها.
أدوات تصعيد الصلاحيات
IDiagnosticProfileUAC - مجرد وسيلة أخرى لتجاوز UAC باستخدام كائن COM المرفوع تلقائيًا Virtual Factory الخاص بـ DiagCpl (12C21EA7-2EB8-4B55-9249-AC243DA8C666).
appshark - Appshark منصة تحليل تدفق البيانات (taint analysis) ثابتة لفحص الثغرات في تطبيقات أندرويد.
route-sixty-sink - أداة مفتوحة المصدر تمكّن المدافعين وباحثي الأمن على حد سواء من تحديد الثغرات بسرعة في أي تجميع .NET باستخدام تحليل آلي من المصدر إلى نقطة الاستهلاك (source-to-sink).
jwt_tool - jwt_tool.py مجموعة أدوات للتحقق من صحة JWTs (رموز JSON Web) وتزويرها وفحصها والعبث بها.
lfimap - أداة اكتشاف واستغلال ثغرات تضمين الملفات المحلية (Local File Inclusion)
إضافات Burp Suite
burp-awesome-tls - يختطف هذا الامتداد حزمة HTTP/TLS الخاصة بـ Burp ويتيح لك تزييف أي بصمة متصفح (browser fingerprint) لجعلها أكثر قوة وأقل عرضة للتعرف عليها من قِبل جميع أنواع جدران حماية تطبيقات الويب (WAFs).
GraphQL
clairvoyance - احصل على مخطط واجهة برمجة تطبيقات GraphQL حتى مع تعطيل الاستبطان (introspection)!
GraphCrawler - مجموعة أدوات اختبار أمان آلي لـ GraphQL.
graphql-voyager - يمثل أي واجهة برمجة تطبيقات GraphQL كرسم بياني تفاعلي.
قوائم الكلمات
google-10000-english - يحتوي هذا المستودع على قائمة بأكثر 10,000 كلمة إنجليزية شيوعًا مرتبة حسب التكرار، وفقًا لتحليل تردد n-gram لمجموعة Google's Trillion Word Corpus.
SecLists - مجموعة من أنواع متعددة من القوائم المستخدمة أثناء تقييمات الأمان، مجمعة في مكان واحد.